وفقًا لمراقبة منصة التحليل على السلسلة Defimon Alerts (@DefimonAlerts)، تعرض سوق الإقراض والاقتراض Secured.Fi على إيثريوم لهجوم، حيث خسر ما مجموعه حوالي 104,000 دولار أمريكي. وقد حددت Defimon عقد المهاجم وأصدرت تحذيرًا قبل 45 دقيقة من سرقة الأموال الأولى. استغل المهاجم ثغرة في دالة getMarketUnitPrice() للتحكم في سعر السوق من خلال قروض برقية ذاتية الشراء والبيع، ثم قام بتمويه مراكز اقتراض مزيفة كضمانات حقيقية لسحب الأموال من الصندوق. ونتيجة لاستهلاك الغاز، تراجعت المعاملة الأصلية للمهاجم، ثم استغل روبوت MEV من قبل المُحسنين coffeebabe.eth لتنفيذ المعاملة أولًا، وحصل على حوالي 0.9 WBTC (حوالي 72,000 دولار أمريكي)، وحوّل حوالي 28.8 ETH إلى مُنشئ الكتل ultrasound.money، واحتفظ بنفسه بحوالي 29 دولارًا فقط.
تم اختراق سوق الإقراض Secured.Fi، وخسارة 104,000 دولار
TechFlowمشاركة
تعرض سوق الإقراض Secured.Fi لخسارة قدرها 104,000 دولار بعد أن كشف تحديث سوق ETH عن عيب في دالة getMarketUnitPrice(). استخدم المهاجمون قروضًا فورية لتسخير الأسعار وسرقة الأموال. فشل الاستغلال الأولي بسبب ارتفاع رسوم الغاز، لكن روبوت MEV من نوع "white-hat" باسم coffeebabe.eth استولى لاحقًا على 0.9 WBTC و28.8 ETH. قد تتأثر بعض العملات البديلة التي يجب مراقبتها بهذه الثغرات. تم إرسال الأموال إلى ultrasound.money، مع احتفاظ الروبوت بـ 29 دولارًا فقط.
المصدر:عرض النسخة الأصلية
إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة قد حصلت عليها من أطراف ثالثة ولا تعكس بالضرورة وجهات نظر أو آراء KuCoin. يُقدّم هذا المحتوى لأغراض إعلامية عامة فقط ، دون أي تمثيل أو ضمان من أي نوع ، ولا يجوز تفسيره على أنه مشورة مالية أو استثمارية. لن تكون KuCoin مسؤولة عن أي أخطاء أو سهو ، أو عن أي نتائج ناتجة عن استخدام هذه المعلومات.
يمكن أن تكون الاستثمارات في الأصول الرقمية محفوفة بالمخاطر. يرجى تقييم مخاطر المنتج بعناية وتحملك للمخاطر بناء على ظروفك المالية الخاصة. لمزيد من المعلومات، يرجى الرجوع إلى شروط الاستخدام واخلاء المسؤولية.
